Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.30%💥 PoCWpexpertdeveloper WP Private Content PlusAI13/10/20258/10/2026
El WP Private Content Plus hasta la versión 3.6.2 proporciona una función de protección de contenido global que requiere una contraseña. Sin embargo, la comprobación de control de acceso se basa únicamente en la presencia de una cookie no protegida del lado del cliente. Como resultado, un atacante no autenticado puede…
AplazadaMedia (5.3)0.33%—Wpexpertdeveloper WP Private Content PlusAI12/8/202517/6/2026
El complemento WP Private Content Plus para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.2 incluida, a través de la función "validate_restrictions". Esto permite a atacantes no autenticados extraer información confidencial, incluido el contenido de…
AplazadaMedia (5.3)0.45%—Wpexpertdeveloper WP Private Content PlusAI6/12/202417/6/2026
El complemento WP Private Content Plus para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.1 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones que han…
ModificadaMedia (5.3)0.60%—Wpexpertdeveloper WP Private Content Plus28/2/202417/6/2026
El complemento WP Private Content Plus para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 3.6 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible…
ModificadaMedia (4.3)0.38%—Wpexpertdeveloper WP Private Content Plus1/7/202317/6/2026
The WP Private Content Plus plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1. This is due to missing or incorrect nonce validation on the save_groups() function. This makes it possible for unauthenticated attackers to add new group members via a forged request…
ModificadaAlta (7.5)2.0%—Wpexpertdeveloper WP Private Content Plus30/8/201917/6/2026
El plugin wp-private-content-plus anterior a la versión 2.0 para WordPress no tiene protección contra los cambios de opción a través save_settings_page and other save_ functions.
ModificadaAlta (10)1.5%—Slaytanic Scripts Content Plus17/10/200816/6/2026
Múltiples vulnerabilidades no especificadas en Slaytanic Scripts Content Plus v2.1.1 tienen un impacto y unos vectores de ataque remoto desconocidos.
Orbitaley — Vulnerabilidades